Zum Inhalt springen
SOC-2-konform

Ihre Daten verdienen Schutz auf Unternehmensniveau

Uku wurde unabhängig geprüft, um die SOC-2-Standards zu erfüllen. Wir schützen die Daten Ihrer Kanzlei mit denselben Sicherheitskontrollen, auf die die größten Unternehmen der Welt vertrauen.

AICPA SOC – SOC for Service Organizations

Was ist SOC 2?

SOC 2 (Service Organization Control 2) ist ein Sicherheits-Framework, das vom American Institute of Certified Public Accountants (AICPA) entwickelt wurde. Es bewertet, wie ein Unternehmen Kundendaten anhand von fünf Trust Services Criteria schützt:

Sicherheit

AES-256-Verschlüsselung, TLS 1.3, MFA, rollenbasierter Zugriff

Verfügbarkeit

Überwachung rund um die Uhr, automatisierte Backups, Incident Response

Vertraulichkeit

Datenklassifizierung, Zugriffsprotokollierung, in der EU gehostete Infrastruktur

Ein SOC-2-Audit wird von einem unabhängigen externen Prüfer durchgeführt, der die Kontrollen über Monate des realen Betriebs hinweg bewertet – nicht nur anhand einer Checkliste.

Warum SOC 2 für Steuerkanzleien und Buchhaltungsbüros wichtig ist

Ihre Mandanten vertrauen Ihnen ihre sensibelsten Finanzdaten an. Wenn Sie Kanzleisoftware auswählen, müssen Sie wissen, dass dieses Vertrauen auf jeder Ebene geschützt ist.

  • Kundenerwartungen – größere Mandanten verlangen zunehmend SOC-2-Compliance von ihren Dienstleistern
  • Regulatorischer Druck – Rahmenwerke wie die DSGVO und FTC-Richtlinien verlangen nachweisbaren Datenschutz
  • Wettbewerbsvorteil – SOC-2-Compliance hebt Ihre Kanzlei ab und stärkt das Vertrauen der Mandanten
  • Risikoreduzierung – geprüfte Kontrollen bedeuten weniger Schwachstellen und schnellere Reaktion auf Vorfälle

Was das Audit umfasst

Verschlüsselung im Ruhezustand

AES-256

Verschlüsselung bei der Übertragung

TLS 1.3

Passwort-Hashing

SHA-512 + Salt

Schlüsselaustausch

RSA 2048-Bit

Infrastruktur

EU (Deutschland)

Firewall

UFW Standard-Deny

Das Audit bewertet unsere Sicherheitskontrollen, Zugriffsverwaltung, Verschlüsselungsstandards, Überwachungssysteme und Vorfallreaktionsverfahren über die gesamte Infrastruktur und den gesamten Anwendungsstack hinweg.

Wie wir diese Standards erfüllen

SOC 2 ist keine einmalige Checkbox – es erfordert die kontinuierliche Einhaltung von Sicherheitskontrollen:

  • Verschlüsselung überall – AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung, SHA-512-Passwort-Hashing mit eindeutigen Salts
  • EU-Infrastruktur – alle Daten werden in Frankfurt am Main, Deutschland, innerhalb der EU-Rechtsprechung gehostet
  • Zugriffskontrollen – Multi-Faktor-Authentifizierung, rollenbasierte Berechtigungen, Onboarding nur per Einladung
  • Kontinuierliche Überwachung – Infrastrukturüberwachung rund um die Uhr mit automatisierten Alarmen und schneller Reaktion
  • Weitere Zertifizierungen – unser Hosting-Anbieter unterhält SOC-II-, ISO-27001- und PCI-DSS-Zertifizierungen

Geschäftskontinuität

< 8 Std.

Wiederherstellungszeit (RTO)

< 4 Std.

Wiederherstellungspunkt (RPO)

< 8 Std.

Incident Response

Unser Geschäftskontinuitätsplan ist darauf ausgelegt, Ihre Kanzlei selbst im schlimmsten Fall am Laufen zu halten:

  • Vierteljährliche DR-Übungen – Disaster-Recovery-Pläne werden jedes Quartal getestet, um die Einsatzbereitschaft sicherzustellen
  • NIST-800-88-konform – sichere Datenlöschung bei allen ausgemusterten Speichermedien
  • Automatisierte tägliche Backups – an geografisch getrennten Standorten gespeichert
  • Notfallplan – dokumentierte Verfahren mit Eskalationswegen und Kommunikationsprotokollen

Starten Sie noch heute mit Uku.

Steigern Sie Ihre Effizienz mit Uku, der leistungsstarken und dennoch einfachen Kanzleisoftware für Steuerkanzleien und Buchhaltungsbüros.

Rain Allikvee, Mitgründer von Uku

“Schaffen wir einen Traum, in dem das Team glücklich ist, die Mandanten gut betreut werden und die Gewinne fair sind.

Rain Allikvee / Mitgründer von Uku